公開日:2006/09/28 最終更新日:2015/10/21
JVNTA06-270A
Microsoft Internet Explorer の ActiveX コントロール WebViewFolderIcon に脆弱性
Microsoft Windows の ActiveX コントロール WebViewFolderIcon には、整数の扱いに関するバッファオーバーフローの脆弱性が存在します。
この脆弱性を使用した攻撃コードの存在が報告されています。
詳しくは、ベンダの提供する情報をご確認ください。
遠隔の第三者によって巧妙に細工された Web ページやHTML 形式のメールなどを閲覧することによりユーザの権限で任意のコードを実行される可能性があります。
2006/09/28 現在、修正パッチは提供されていません。回避策として、kill bit を設定して ActiveX コントロールを無効にする、スクリプトを無効にする、テキスト形式でメールを閲覧する、信頼できないリンク先は参照しないなどの方法があります。
2006/10/11 にマイクロソフトから修正パッチが提供されました(MS06-057)。
詳しくは、ベンダの提供する情報をご確認ください。
-
US-CERT Vulnerability Note VU#753044
Microsoft Windows WebViewFolderIcon ActiveX integer overflow
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory |
Technical Cyber Security Alert TA06-270A Microsoft Internet Explorer WebViewFolderIcon ActiveX Vulnerability |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2006-3730 VU#753044 |
JVN iPedia |
- 2015/10/21
- ベンダ情報を更新しました